Quatre preguntes ràpides sobre com es desa la frase de recuperació de la teva cartera, mai la frase en si. Obtens un veredicte ordenat de les teves dues classes d’amenaça més grans, amb passos concrets a seguir.
Mai et demana la frase. Les respostes es queden al teu navegador.
Aquesta eina no et demanarà mai la teva frase de recuperació
Ni una sola paraula, ni tan sols «només per comprovar-ho». Cap lloc web, agent de suport, exchange ni «validador» necessita la teva frase. Introdueix-la només en un procés de recuperació de cartera que hagis obert i verificat deliberadament. Aquesta pàgina només pregunta com es desa la frase:
En aquesta pàgina no hi ha cap camp de text. Cada resposta és una casella o un botó, així que la frase no es pot introduir ni per accident.
Tot s’executa al teu navegador i no s’envia res enlloc. Les teves respostes no es desen tret que marquis «Recorda les meves respostes». Altrament, desapareixen quan tanques la pestanya.
El teu veredicte de risc
Ordenat a partir de les teves respostes. Les teves dues classes d'amenaça més grans van primer.
Robatori remot
Algú que no t'ha vist mai copia la teva frase a través d'una pantalla. El programari maliciós de robatori, els kits de phishing i els segrestos de comptes al núvol estan fets per trobar exactament això. Les fotos, notes i correus sincronitzats són el primer lloc on miren.
Assegura primer la frase, i després elimina cada còpia sincronitzada: la foto (inclòs «Suprimits recentment»), la nota, l'esborrany de correu.
Fes una còpia fora de línia en paper o metall i desa-la on guardaries un passaport.
Si vols una còpia de treball al telèfon, fes servir una caixa forta xifrada al dispositiu, no una nota sincronitzada, perquè res llegible no en surti mai.
No escriguis mai la frase en un lloc web, un missatge emergent d'una app o un formulari de «validació de cartera». Cap servei legítim la demana.
Pèrdua física i descobriment
Aquí la còpia mateixa és l'objectiu: foc, inundació, una mudança caòtica, un robatori amb força, o simplement algú de casa teva que troba un tros de paper molt interessant.
Millora el paper amb una còpia de seguretat de metall resistent al foc i a l'aigua.
Mantén-la sense etiquetar i avorrida (res de «CRIPTO» al sobre) i lluny de l'escriptori i del dispositiu de la cartera.
Si hi ha més en joc, afegeix una segona còpia en una segona ubicació (un familiar de confiança, una caixa de seguretat bancària).
No portis la frase quan viatges. Recorda que un telèfon amb una nota sense xifrar la porta a sobre.
Punt únic de fallada
No cal robar res perquè els diners desapareguin. Un objecte perdut, un record oblidat, un accident, i no hi ha retorn. La pèrdua, no el robatori, és com desapareix de veritat la majoria de cripto.
Crea una segona còpia independent, en un mitjà diferent i un lloc diferent.
Tracta la memòria com a molt com una còpia de seguretat, mai com l'única còpia.
Escriu un pla d'herència: una persona de confiança ha de poder trobar-la i saber què és.
Fes un simulacre un cop: restaura la cartera des de la teva còpia de seguretat abans no ho necessitis de debò.
Què arrisca cadascun dels teus mètodes actuals
Una foto o captura de pantalla al meu telèfon.Una foto del carret es sincronitza al núvol, queda a les còpies de seguretat i la pot llegir qualsevol cosa amb accés a les fotos. És el primer que busca el programari maliciós de robatori.
Una app de notes o una nota al núvol (iCloud, Google Keep…).Una nota sincronitzada és text llegible als servidors d’algú altre. Qui entri al compte, per phishing, SIM swap o filtració, es queda la cartera.
Un esborrany de correu o un missatge a mi mateix.El correu és text llegible que es pot cercar i que dura per sempre, i els comptes de correu són el més atacat amb phishing d’internet.
Un gestor de contrasenyes.Xifrat, cosa que supera una nota. Un gestor al núvol encara posa la frase darrere d’un compte en línia i una contrasenya mestra, tots dos objectius d’atac actius. Un gestor només local (un fitxer fora de línia) s’acosta més a una caixa forta al teu dispositiu. La pregunta següent et demana quin fas servir.
Escrita en paper a casa.El paper és immune als hackers, i indefens davant del foc, l’aigua, una mudança caòtica o mans curioses.
Estampada o gravada en metall.El metall sobreviu al foc i a les inundacions. Segueix sent un únic objecte físic que es pot trobar, prendre o perdre amb la casa.
Només memoritzada — sense còpia escrita.Res a robar, i res a recuperar. Una malaltia, una lesió o simplement el temps poden esborrar la cartera sense retorn possible.
Dividida en parts o fragments (p. ex. 2-de-3).Sòlida davant de qualsevol esdeveniment aïllat, si l’esquema està ben configurat i algú a part de tu la pot reconstruir de debò.
Una app de caixa forta xifrada al teu dispositiu.Xifrada al teu dispositiu és la manera assenyada de mantenir una còpia de treball. Combina-la amb una còpia fora de línia per a la recuperació en cas de desastre.
Desat només en aquest dispositiu. No s'ha enviat res enlloc.
Com funciona la puntuació
Tres classes d'amenaça es puntuen de 0 a 10 a partir de les teves respostes, íntegrament al teu navegador, fent servir els pesos fixos publicats al codi font de la pàgina (src/data/seed-storage-quiz.ts). Cap resposta no s'envia mai.
Robatori remot
El «robatori remot» és una puntuació de baula més feble. Pren l'exposició MÉS ALTA d'entre els llocs on hi ha una còpia, perquè una sola còpia amb fuita ja és prou. Una foto sincronitzada al núvol treu 10. Una captura de pantalla amb la sincronització i les còpies de seguretat desactivades treu 4 (encara al telèfon, però sense còpia automàtica al núvol). Una placa de metall fora de línia treu 0. Els passos freqüents de frontera sumen un punt quan una còpia viatja al telèfon.
Pèrdua física i descobriment
La «pèrdua física i el descobriment» també pren la pitjor còpia individual, i després suma punts per a habitatge compartit, visitants freqüents i viatges. Això només s'aplica si existeix realment alguna còpia física o una còpia al telèfon.
Punt únic de fallada
El «punt únic de fallada» parteix de la teva còpia MÉS resistent. Després només acredita la redundància entre dominis de fallada genuïnament independents: un telèfon (dispositiu), un compte al núvol, paper/metall físic, la memòria o fragments dividits. Dues còpies al MATEIX domini (una captura de pantalla i una caixa forta, totes dues al mateix telèfon) no valen res. Abastar dos dominis resta dos punts, tres o més en resten tres. No dividim el «físic» per ubicació, ja que el qüestionari no pregunta mai on és cada còpia. Viure sol suma un punt, perquè ningú no pot recuperar en nom teu. «Només memoritzada» treu el 10 sencer.
Dues preguntes de seguiment afinen respostes altrament ambigües: si la còpia en foto està realment sincronitzada/copiada, i si un gestor de contrasenyes és un compte al núvol o un fitxer només local. El nivell del que hi ha en joc no canvia mai les puntuacions. Només emmarca amb quina urgència s'han de tractar els mateixos fets. En cas d'empat, es classifica primer el robatori remot, després el físic, i després el punt únic de fallada.
Lliure d'usar i d'enllaçar, per a tothom qui escriu sobre la seguretat de les carteres.
<a href="https://sealby.app/ca/eines/on-guardar-frase-llavor">On guardes la teva frase de recuperació? Una comprovació de risc d'emmagatzematge de 60 segons (mai demana la frase)</a>
La còpia de treball ha d'anar en una caixa forta.
Mantén la còpia de seguretat fora de línia en metall, i la còpia que fas servir de debò a Sealby. Allà està xifrada al teu dispositiu amb les claus al Secure Enclave. Cap compte en línia que puguin vulnerar, negable si importa.